RemoteDll是一款國(guó)外強(qiáng)大的專(zhuān)業(yè)DLL注入器,主要功能:注入dll和卸載dll。這里提供的是RemoteDll綠色漢化版,軟件包中還有英文版,適用于刪除和卸載惡意軟件、間諜軟件使用的惡意DLL進(jìn)程。
什么是DLL注入?
所謂DLL 注入就是將一個(gè)DLL放進(jìn)某個(gè)進(jìn)程的地址空間里,讓它成為那個(gè)進(jìn)程的一部分,例如:即是讓程序A強(qiáng)行加載你給定的a.dll并執(zhí)行你給定的a.dll里面的代碼。注意,你所給定的a.dll原先并不會(huì)被程序A加載,但是當(dāng)你向程序A注入了a.dll后,程序A將會(huì)執(zhí)行a.dll里的代碼,這個(gè)時(shí)候,你的a.dll就進(jìn)入了程序A的地址空間。
注入方法:
延遲注入:QueueUserAPC [Delayed Injection] ;
驅(qū)動(dòng)級(jí)注入方法:NTCreateThread [undocumented]。
提示:RemoteDll (DLL注入器)一旦注入就沒(méi)有辦法刪除這個(gè)DLL,只能關(guān)閉進(jìn)程本身。在這種情況下,RemoteDLL可以很容易從目標(biāo)進(jìn)程幫助您刪除這些惡意的DLL。
功能特點(diǎn)
1、從遠(yuǎn)程進(jìn)程注入DLL或釋放DLL。
2、在Vista/Windows 7 中支持跨會(huì)話邊界的Dll注入。
3、在所有平臺(tái)上同時(shí)支持32位+64位進(jìn)程。
4、在多種 DLL 注入方法中間進(jìn)行選擇,例如 CreateRemoteThread、NTCreateThread、QueueUserAPC
5、在 DLL 注入期間自動(dòng)處理 ASLR(地址空間布局隨機(jī)化)。
6、高級(jí)進(jìn)程列表,根據(jù) PID、Session、ASLR、DEP、用戶名等選擇目標(biāo)進(jìn)程。
7、將DLL運(yùn)行狀態(tài)報(bào)告保存到Text文件
8、易于使用,有吸引力的GUI界面
9、不需要安裝即可直接運(yùn)行。
更新日志
v5.0版本
支持 Windows 10 上的 DLL 注入和刪除。還包括新的安裝程序。
- 下載地址
發(fā)表評(píng)論
0條評(píng)論軟件排行榜
熱門(mén)推薦
- 冰點(diǎn)還原精靈服務(wù)器版deep freeze Server v9.00.270.5760中文版72.48M / 簡(jiǎn)體中文
- PeStudio(惡意軟件檢測(cè)軟件) v9.59官方版861K / 英文
- classic shell中文版 v4.4.191官方免費(fèi)版12.36M / 簡(jiǎn)體中文
- it天空優(yōu)啟通 v3.7.2023.1206官方版943.27M / 簡(jiǎn)體中文
- ghost安裝器 v1.6.10.6官方中文版21.18M / 簡(jiǎn)體中文
- 微PE工具箱V2.3全新版 32位64位227.24M / 簡(jiǎn)體中文
- 軟件安裝助理easyinstall v4.9官方版447.44M / 簡(jiǎn)體中文
- wine linux版 v9.1官方版50.68M / 英文
- easybcd官方版 v2.4附使用教程2.15M / 簡(jiǎn)體中文
- winntsetup電腦版 v5.2.65.2M / 簡(jiǎn)體中文